SlideShare une entreprise Scribd logo
1  sur  5
Télécharger pour lire hors ligne
● Établissement publique autonome
● 83 Résidents
● 48 Km de Grenoble et 73 Km de Lyon
● Serveur de l’établissement
● Pas de service informatique interne
● Trois intrusions informatiques soins et
administration :
▪ Le 25 Février 2017
▪ Le 3 Juillet 2017
▪ Le 6 Juillet 2017
 Samedi 25 février 2017 :
 Appel au prestataire informaticien extérieur : confirmation
intrusion
 Récupérations des données de l’administration :
 Sauvegardes internes déjà mises en place
 Données médicales disparues :
 Pas de sauvegardes mises en place
 Dispositions prises :
→ Arrêt des connexions extérieures (médecins traitants et
pharmacie…)
→ Mise en place d’une sauvegarde externe
→ Maintien de documents papiers : protocoles de soins…
 Lundi 3 Juillet 2017 / Jeudi 6 Juillet 2017 :
 Appel au prestataire informaticien extérieur : confirmation
intrusion
 Récupérations des données de l’administration
 Récupérations des données médicales :
 Sauvegardes externes
 Dispositions prises :
→ Arrêt définitif des connexions extérieures (médecins traitants et
pharmacie…)
→ Maintien de documents papiers : protocoles de soins…
 CAUSES PROBABLES :
 Connexions par l’extérieur :
 Médecins traitants depuis leur cabinet
 Pharmacienne depuis son officine
 Mail infecté ouvert
 Clé USB infectée
 ERREURS PROBABLES → SOLUTIONS APPORTÉES
 Confiance exclusive au prestataire du logiciel → Questionnements
auprès du prestataire face aux informations transmises.
 Pas de sauvegardes internes ni externes pour les données médicales
→ Sauvegardes externes pour l’administratif et le soin.
 Faible vigilance à l’égard des mails et connexions USB →
Informations lors des instances + Informations aux membres du
personnel (Charte informatique).
MERCI DE VOTRE ATTENTION
BROCHIER Valérie
Cadre de Santé

Contenu connexe

Plus de ASIP Santé

Plus de ASIP Santé (20)

L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marches
 
20171221-7 jni-atelier hds
20171221-7 jni-atelier hds20171221-7 jni-atelier hds
20171221-7 jni-atelier hds
 
20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi
 
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
20171129-9 colloque ssi-tr-ameliorer la resilience du systeme d'information
 
20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus20171129-8 colloque ssi-tr-impact d'un cryptovirus
20171129-8 colloque ssi-tr-impact d'un cryptovirus
 
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
20171129-7 colloque ssi-tr-prevention et consequences d'une perte de donnees
 
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
20171129-6 colloque ssi-tr-defiguration du portail de la maison felippa
 
20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi
 
20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna sante20171129-3 colloque ssi-actions mises en place chez lna sante
20171129-3 colloque ssi-actions mises en place chez lna sante
 

Colloque sur la sécurité des systèmes d’information

  • 1. ● Établissement publique autonome ● 83 Résidents ● 48 Km de Grenoble et 73 Km de Lyon ● Serveur de l’établissement ● Pas de service informatique interne ● Trois intrusions informatiques soins et administration : ▪ Le 25 Février 2017 ▪ Le 3 Juillet 2017 ▪ Le 6 Juillet 2017
  • 2.  Samedi 25 février 2017 :  Appel au prestataire informaticien extérieur : confirmation intrusion  Récupérations des données de l’administration :  Sauvegardes internes déjà mises en place  Données médicales disparues :  Pas de sauvegardes mises en place  Dispositions prises : → Arrêt des connexions extérieures (médecins traitants et pharmacie…) → Mise en place d’une sauvegarde externe → Maintien de documents papiers : protocoles de soins…
  • 3.  Lundi 3 Juillet 2017 / Jeudi 6 Juillet 2017 :  Appel au prestataire informaticien extérieur : confirmation intrusion  Récupérations des données de l’administration  Récupérations des données médicales :  Sauvegardes externes  Dispositions prises : → Arrêt définitif des connexions extérieures (médecins traitants et pharmacie…) → Maintien de documents papiers : protocoles de soins…
  • 4.  CAUSES PROBABLES :  Connexions par l’extérieur :  Médecins traitants depuis leur cabinet  Pharmacienne depuis son officine  Mail infecté ouvert  Clé USB infectée  ERREURS PROBABLES → SOLUTIONS APPORTÉES  Confiance exclusive au prestataire du logiciel → Questionnements auprès du prestataire face aux informations transmises.  Pas de sauvegardes internes ni externes pour les données médicales → Sauvegardes externes pour l’administratif et le soin.  Faible vigilance à l’égard des mails et connexions USB → Informations lors des instances + Informations aux membres du personnel (Charte informatique).
  • 5. MERCI DE VOTRE ATTENTION BROCHIER Valérie Cadre de Santé